Šta vam povezivanje donosi
Povezivanje sopstvenog AWS naloga vam omogućava da postavite sajt na svoj CDN umesto na naš. Zona, saobraćaj i račun su na vašem nalogu, a i dalje možete da čistite keš i menjate podešavanja CDN-a unutar svoje Zinn® kontrolne table — bez prebacivanja između panela.
Pre nego što počnete
AWS nalog. Kreirajte IAM korisnika za ovu vezu čija polisa dozvoljava CloudFront praćenje čitanja i cloudfront:CreateInvalidation, što je neophodno za čišćenje keša.
Da biste opsluživali sopstveni domen, CloudFront takođe zahteva sertifikat za njega u AWS Certificate Manager u us-east-1 regionu. Sertifikati u bilo kom drugom regionu su nevidljivi za CloudFront, bez obzira na to u kom regionu inače radite.
1. Kreirajte ključ na AWS-u
U AWS konzoli otvorite IAM → Users, izaberite korisnika u čije ime ova veza treba da deluje (kreirajte namenskog — nikada nemojte koristiti root nalog), otvorite karticu Security credentials i, pod Access keys, izaberite Create access key. Izaberite Other kao slučaj upotrebe, nastavite i izaberite Create access key. Kopirajte Access key ID i Secret access key — AWS prikazuje tajni ključ samo jednom. Svaki IAM korisnik može da ima dva ključa istovremeno.
2. Povežite ga ovde
Otvorite Integrations u svojoj kontrolnoj tabli i izaberite Connect an account. Izaberite Your own CDN kao grupu i Amazon CloudFront kao nalog, unesite Access key ID i Secret access key i pritisnite Connect account.
Testiramo ono što nalepite pre nego što se bilo šta sačuva. Ključ koji ne radi se nikada ne čuva, a odgovor prikazuje šta nije u redu sa njim. Ključ koji radi se čuva šifrovan u našem trezoru tajni — nikada u našoj bazi podataka — i nikada se više ne prikazuje, čak ni vama.
Šta se dešava sledeće
- Otvorite karticu CDN sajta. Pod Where this site is served from, ovaj nalog
se pojavljuje kao odredište. Izaberite ga i potvrdite; pravimo konfiguraciju sajta na vašem nalogu, proveravamo je i tek tada premeštamo sajt, tako da sajt ostaje aktivan tokom premeštanja.
- Sa iste kartice možete da očistite keš sajta i promenite podešavanja njegovog CDN-a na vašem
nalogu.
- Kada se povežete, proveravamo šta ključ može da uradi: da izlista vaše zone ili svojstva, pročita jedno
detaljno, očisti keš, promeni podešavanja i — tamo gde ih dobavljač ima — geografska pravila. Kontrolna lista pored veze pokazuje koje od tih stavki smo mogli da potvrdimo, tako da je nedostajuća dozvolа vidljiva pre nego što premestite sajt na nalog.
- Deploy a site to your own CDN account detaljno opisuje premeštanje sajta između naloga.
Ako se ne poveže
Vaš domen ne može biti pridodat. Ne postoji sertifikat za njega u us-east-1. Zatražite ga u AWS Certificate Manager-u u tom regionu, a zatim pokušajte ponovo.
Čišćenje ne uspeva. Polisa korisnika nema cloudfront:CreateInvalidation. Dodajte je; ključ se ne menja.
Piše da je ključ odbijen. Skoro uvek je u pitanju jedno od tri: razmak ili prelom reda kopirani uz njega, ključ koji je istekao ili ključ koji je opozvan ili ponovo generisan nakon što ste ga kopirali. Kreirajte novi i nalepite ga ponovo.
Povezuje se, ali nešto kasnije ne uspeva. Ključ se autentifikuje, ali nema dozvolu koja je akciji potrebna. Kreirajte novi ključ sa dozvolama navedenim iznad, zatim prekinite staru vezu i povežite novi ključ.
Prekidanje veze
Otvorite Integrations, pronađite nalog i pritisnite Disconnect. Time se sačuvani ključ odmah briše. Sve što ga je koristilo staje pri sledećoj akciji, a ekrani koji su zavisili od njega to i prikazuju umesto da tiho otkažu.
Prekidanje veze ne poništava ono što je već urađeno — zapisi, primene ili podešavanja koja smo promenili na vašem nalogu ostaju kakvi jesu. Ako mislite da je sam ključ možda procureo, opozovite ga i kod dobavljača; prekidanjem veze uklanjamo našu kopiju, a ne njihovu.